2023-09适用于 Windows 10 神州网信政府版V2022-L基于x64系统的.NET Framework 3.5, 4.8 和 4.8.1累积更新 (KB5030179)

KB5030179包含KB5029923和KB5029919

2023-09适用于 Windows 10 神州网信政府版V2022-L基于x64系统的.NET Framework 3.5 和 4.8累积更新 (KB5029923)

点击下载(69.67MB)

哈希值(SHA 256)

9FBB2B766D9FBDE5A24DFE7B61738020E138E370C8D3B4D3791973D951839639

亮点

更新包括 .NET Framework 3.5 和 4.8 中的安全性和累积可靠性改进。

安全性改进

CVE-2023-36796 – .NET Framework 远程执行代码漏洞
此安全更新解决了读取损坏的 PDB 文件时 DiaSymReader.dll 中的漏洞,该漏洞可能导致远程执行代码。有关更多信息,请参阅CVE 2023-36796。

CVE-2023-36792 – .NET Framework 远程执行代码漏洞
此安全更新解决了读取损坏的 PDB 文件时 DiaSymReader.dll 中的漏洞,该漏洞可能导致远程执行代码。有关更多信息,请参阅CVE-2023-36792。

CVE-2023-36793 – .NET Framework 远程执行代码漏洞
此安全更新解决了读取损坏的 PDB 文件时 DiaSymReader.dll 中的漏洞,该漏洞可能导致远程执行代码。有关更多信息,请参阅CVE-2023-36793。

CVE-2023-36794 – .NET Framework 远程执行代码漏洞
此安全更新解决了读取损坏的 PDB 文件时 DiaSymReader.dll 中的漏洞,该漏洞可能导致远程执行代码。有关更多信息,请参阅CVE-2023-36794。

CVE-2023-36788 – .NET Framework 远程代码执行漏洞
此安全更新解决了 WPF XAML 解析器中的一个漏洞,在该漏洞中,未沙盒化的解析器可能会导致远程代码执行。有关更多信息,请参阅CVE 2023-36788。

质量和可靠性改进

WPF – 解决了折叠面板的布局受 CollectionChanged 事件影响的问题。
ASP.NET – 解决了 AspNetEnforceViewStateMac regkey 逻辑中的问题。

1 Windows 演示基础 (WPF)

先决条件

要应用此更新,您必须安装 .NET Framework 3.5 或 4.8。

重启要求

如果正在使用任何受影响的文件,您必须在应用此更新后重新启动计算机。我们建议您在应用此更新之前退出所有基于 .NET Framework 的应用程序。

 

2023-09适用于 Windows 10 神州网信政府版V2022-L基于x64系统的.NET Framework 3.5 和 4.8.1累积更新 (KB5029919)

点击下载(64.2MB)

哈希值(SHA 256)

5435732654D2E615074F649620A714D7606E9555B33A51D5B331357AE1A07E2F

亮点

更新包括 .NET Framework 3.5 和 4.8.1 中的安全性和累积可靠性改进。

安全性改进

CVE-2023-36796 – .NET Framework 远程执行代码漏洞
此安全更新解决了读取损坏的 PDB 文件时 DiaSymReader.dll 中的漏洞,该漏洞可能导致远程执行代码。有关更多信息,请参阅CVE 2023-36796。

CVE-2023-36792 – .NET Framework 远程执行代码漏洞
此安全更新解决了读取损坏的 PDB 文件时 DiaSymReader.dll 中的漏洞,该漏洞可能导致远程执行代码。有关更多信息,请参阅CVE-2023-36792。

CVE-2023-36793 – .NET Framework 远程执行代码漏洞
此安全更新解决了读取损坏的 PDB 文件时 DiaSymReader.dll 中的漏洞,该漏洞可能导致远程执行代码。有关更多信息,请参阅CVE-2023-36793。

CVE-2023-36794 – .NET Framework 远程执行代码漏洞
此安全更新解决了读取损坏的 PDB 文件时 DiaSymReader.dll 中的漏洞,该漏洞可能导致远程执行代码。有关更多信息,请参阅CVE-2023-36794。

CVE-2023-36788 – .NET Framework 远程代码执行漏洞
此安全更新解决了 WPF XAML 解析器中的一个漏洞,在该漏洞中,未沙盒化的解析器可能会导致远程代码执行。有关更多信息,请参阅CVE 2023-36788。

质量和可靠性改进

WPF – 解决了折叠面板的布局受 CollectionChanged 事件影响的问题。
运行 -解决了 AnchorInfo 在较高 DPI 设置上缩放的母鸡控制计算错误,因此位置计算可能不正确的问题。
ASP.NET – 解决了 AspNetEnforceViewStateMac regkey 逻辑中的问题。

1 Windows 演示基础 (WPF)

先决条件

要应用此更新,您必须安装 .NET Framework 3.5 或 4.8.1。

重启要求

如果正在使用任何受影响的文件,您必须在应用此更新后重新启动计算机。我们建议您在应用此更新之前退出所有基于 .NET Framework 的应用程序。

用于CMOS-UE的更新

文件名 哈希值(SHA 256)
更新元文件 KB5030179.tar.gz 1df65e38560bc4a178974dbbcc05a295a66888c857b8a432535a645638cc6388
更新内容文件 Windows10.0-KB5029919-x64-NDP481.cab c09ab45839eddd5bf85c376c7d55bb13c445926dbe6d8f7803bd305d5c4cb33e
更新内容文件 Windows10.0-KB5029923-x64-NDP48.cab 48a8acc208170b473e7deeef182a0c06ce7f88c030a25c3711664c61f0abc309